Në sistemin operativ RouterOS, i aplikuar në routerët MikroTik, janë identifikuar 6 vulnerabilitete. Kombinimi i dy prej tyre lejon marrjen e kontrollit të plotë mbi pajisjen me të drejtat e administratorit, për sa kohë që është e aksesueshme përmes SSH. Janë regjistruar raste të shfrytëzimit të këtyre vulnerabiliteteve. Patch-et nga Mikrotik janë në dispozicion që nga 3 Shtatori (RouterOS 7.25 beta 3, 7.24.2, 7.23.4, 6.49.21) dhe është e mundur që sulmuesit të kenë arritur të identifikojnë natyrën e vulnerabiliteteve përmes këtyre patch-eve.
Vulnerabiliteteve CVE-2026-67276 dhe CVE-2026-86060 iu është dhënë niveli kritik i rrezikut (9.2 nga 10). Problemi i parë shkaktohet nga kontrolli jo i saktë i çelësave të hapur RSA, të përdorur gjatë autentikimit përmes SSH. Duke ditur emrin e përdoruesit dhe parametrat e çelësit të hapur të përdoruesit, sulmuesi mund të krijojë një çelës të falsifikuar dhe të lidhet përmes tij përmes SSH pa pasur qasje në çelësin e mbyllur. Problemi i dytë lidhet me mungesën e filtrimit të karaktereve të pavlefshme në fillim të emrit të përdoruesit gjatë përpunimit të hyrjes përmes SSH.
Ekspluatimi i suksesshëm i vulnerabiliteteve mund të gjurmohet përmes regjistrimeve në log-un e RouterOS: login failure for user -2 from via ssh user added by ssh:-2@
Burimi: opennet.ru
